Như hầu hết người dùng có kinh nghiệm sẽ nghe thấy, sử dụng máy Mac trong Wi-Fi không tin cậy công khai có thể gây hại. Một công cụ như Firesheep 1 đã giúp việc chặn giao tiếp không được mã hóa trở nên rất dễ dàng.
Sử dụng VPN đường hầm đầy đủ để mã hóa tất cả thông tin liên lạc thường được đề cập như một giải pháp kỳ diệu để nghe lén, nhưng tất nhiên điều đó không dễ dàng:
- Tùy thuộc vào giao thức và cấu hình của kết nối VPN, kết nối có thể giảm dễ dàng hơn. (ví dụ: TLS so với UDP)
- Kết nối VPN không được thiết lập ngay lập tức khi bạn kết nối với mạng công cộng.
Tôi nghĩ rằng hai điểm cuối quan trọng rất nhiều bởi vì bất cứ khi nào cài đặt mạng của bạn thay đổi, các ứng dụng khác nhau sẽ ngay lập tức nói chuyện với máy chủ của họ - tôi cho rằng đó là configd
thông báo cho họ, phải không?
tức là Trước khi đường hầm VPN được thiết lập, hầu hết các quy trình (đang chạy) yêu cầu internet sẽ giao tiếp.
Tôi thấy hai thành phần để trở thành người dùng VPN tốt:
- Đảm bảo rằng mọi thứ không được gửi đi rõ ràng trước khi nó được thiết lập.
- Đảm bảo mọi thứ không được gửi rõ ràng sau nếu VPN thất bại .
Làm cách nào tôi có thể sử dụng VPN trên máy Mac trong mạng công cộng để hạn chế lưu lượng không được mã hóa trước khi VPN khởi động?